自定义访问控制策略

应用防火墙 WAF

  • 产品定价
  • 产品描述
    • 介绍
    • 优势
    • 功能
    • 应用场景
    • 核心概念
  • 操作指南
    • 报警设置
    • 安全运营
      • 攻击日志
      • 安全报表
      • 访问概览
    • 防护配置
      • 基础Web防护引擎
      • 信息泄露防护
      • 访问频率限制
      • BOT 功能设置
      • IP黑白名单
      • 防护配置概述
      • 自定义访问控制策略
      • CC防护配置
      • 自定义拦截页面
      • 日志投递
      • Web 应用集成SDK
      • 防篡改功能设置
    • 接入管理
      • CDN-WAF-概述
      • WAF回源及回源保护
      • 开启IPv6防护
      • SAAS-WAF概述
      • BLB-WAF概述
      • 配置自定义TLS
  • API参考
    • 调用规范
    • WAF数据报表相关接口
    • 附录
    • 更新历史
    • API服务域名
    • 错误返回
    • BLB-WAF-API
    • 使用须知
    • CDN-WAF-API
    • 概述
  • 常见问题
    • 如何获取近6个月攻击拦截日志
    • 告警无法关闭
    • Web攻击分类说明
  • 服务等级协议 SLA
    • 应用防火墙服务等级协议 SLA
所有文档
menu
没有找到结果,请重新输入

应用防火墙 WAF

  • 产品定价
  • 产品描述
    • 介绍
    • 优势
    • 功能
    • 应用场景
    • 核心概念
  • 操作指南
    • 报警设置
    • 安全运营
      • 攻击日志
      • 安全报表
      • 访问概览
    • 防护配置
      • 基础Web防护引擎
      • 信息泄露防护
      • 访问频率限制
      • BOT 功能设置
      • IP黑白名单
      • 防护配置概述
      • 自定义访问控制策略
      • CC防护配置
      • 自定义拦截页面
      • 日志投递
      • Web 应用集成SDK
      • 防篡改功能设置
    • 接入管理
      • CDN-WAF-概述
      • WAF回源及回源保护
      • 开启IPv6防护
      • SAAS-WAF概述
      • BLB-WAF概述
      • 配置自定义TLS
  • API参考
    • 调用规范
    • WAF数据报表相关接口
    • 附录
    • 更新历史
    • API服务域名
    • 错误返回
    • BLB-WAF-API
    • 使用须知
    • CDN-WAF-API
    • 概述
  • 常见问题
    • 如何获取近6个月攻击拦截日志
    • 告警无法关闭
    • Web攻击分类说明
  • 服务等级协议 SLA
    • 应用防火墙服务等级协议 SLA
  • 文档中心
  • arrow
  • 应用防火墙WAF
  • arrow
  • 操作指南
  • arrow
  • 防护配置
  • arrow
  • 自定义访问控制策略
本页目录
  • 前提条件
  • 操作步骤

自定义访问控制策略

更新时间:2025-08-22

接入Web应用防火墙后,您可以自定义访问控制策略规则,满足客户多样的防护需求。 根据客户端IP、请求URL及常见的请求头字段定义请求特征匹配条件,对命中匹配条件的请求执行相应处置。

例如,您可以使用自定义规则拦截访问指定URI的请求、对包含指定User-Agent内容的请求进行校验等。

前提条件

已开通Web应用防火墙服务

已将Web业务进行WAF接入配置

操作步骤

  1. 登录Web应用防火墙
  2. 在左侧导航栏,选择配置中心 > Web防护规则。
  3. 创建Web防护规则,填写规则基本信息

image.png

4.在自定义访问控制策略,点击开启并添加策略

image.png

image.png

策略 字段 说明
模式 匹配
策略 URI
Get param
Cookie
Referer
User-Agent
Method
支持以上策略前缀、后缀、包含、不包含、等于、不等于匹配
阻断
类型
拦截:表示拦截命中规则的请求,发现攻击请求立即阻断,并向发起请求的客户端返回拦截响应页面。
观察:表示发现攻击只记录不拦截。您可以通过WAF 攻击日志,查询命中当前规则的请求,分析规则的防护效果(例如,是否有误拦截等)。观察模式方便您试运行首次配置的规则,待确认规则没有产生误拦截后,再将规则设置为拦截模式。
拦截并追加封禁:表示拦截命中规则的请求,发现攻击请求立即阻断,并向发起请求的客户端返回拦截响应页面,同时对发起的请求ip进行封禁。

上一篇
防护配置概述
下一篇
CC防护配置